본문으로 바로가기

윈도우 사용포트 확인 및 서비스 컨트롤

category IT/Windows 2021. 3. 26. 14:35
반응형

하기의 cmd 명령어는 서버이상 발생시

포트를 확인하고 해당 프로세스를 죽여야 할 경우 사용됨 (랜섬웨어 감염등....)

 

netstat -ano                                    <- 사용중인 포트 확인

netstat -ano | find "PID번호"          <- PID번호로 사용중인 포트 확인

tasklist /svc /fi "PID eq PID번호"    <- 실행되고 있는 프로세스, 서비스를 PID번호로 알아내기

taskkill /f /fi "PID eq PID번호"       <- PID번호로 서비스 죽이기

sc stop "서비스명"                          <- 서비스 중지

sc config stop "서비스명"      

nslookup 도메인 <- dns 정보

 

--------------------------------

# 윈도우 서비스 시작 유형 설정

--------------------------------

자동 : sc config "서비스명" start= auto

수동 : sc config "서비스명" start= demand

사용 안함 : sc config "서비스명" start= disabled

 

--------------------------------

# 윈도우 서비스 등록

--------------------------------

sc create "서비스명" binpath= "서비스 파일 경로"

 

--------------------------------

# 윈도우 서비스 삭제

--------------------------------

sc deleete "서비스명"

 

--------------------------------

# 윈도우 서비스 시작, 중지

--------------------------------

sc start "서비스명"

sc stop "서비스명"

 

--------------------------------

# 윈도우 서비스 조회

--------------------------------

전체 조회 : sc query

서비스명으로 조회 : sc query "서비스명"